A perda de dados como risco jurídico: a responsabilidade dos fornecedores à luz do CDC e das relações comerciais

21 de novembro de 2025

A perda de dados como risco jurídico: a responsabilidade dos fornecedores à luz do CDC e das relações comerciais

Introdução

A perda de dados deixou de ser um risco meramente técnico para se tornar um problema jurídico relevante, especialmente diante da crescente judicialização de incidentes envolvendo falhas de backup, migração de ambientes, ataques cibernéticos e indisponibilidade de serviços.

A jurisprudência recente demonstra que o Poder Judiciário vem tratando a perda de dados como falha na prestação dos serviços — sobretudo quando a relação é regida pelo Código de Defesa do Consumidor — ampliando o risco de responsabilização objetiva das empresas de tecnologia, inclusive quando há cláusulas contratuais transferindo ao cliente a responsabilidade por manter suas próprias cópias de segurança.


A Ampliação da Responsabilidade: CDC e a Prevalência da Oferta

Nos casos de relação de consumo, os tribunais têm aplicado rigorosamente os arts. 6º, 14 e 20 do CDC, entendendo que a oferta vincula o fornecedor, ainda que exista previsão contratual em sentido contrário.

É emblemático o precedente do TJRJ, em que a empresa anunciava “backups automáticos”, o que levou à responsabilização pela perda definitiva de conteúdos, mesmo havendo cláusula que atribuía ao contratante o dever de manter cópias independentes (TJRJ. Acórdão. Processo nº 0005152-87.2018.8.19.0068. Órgão Julgador: Não Identificado. Relator (a): Fernando Cerqueira Chagas. Data de publicação: 30/10/2023).

Situação semelhante foi reconhecida pelo TJSP ao responsabilizar empresas vinculadas ao WhatsApp por não oferecerem suporte eficaz ao consumidor que perdeu seu histórico de mensagens, configurando dano moral in re ipsa. Esses julgados deixam claro que, no âmbito consumerista, a expectativa legítima criada pela oferta e a vulnerabilidade técnica do usuário prevalecem sobre disposições contratuais genéricas (TJSP. Acórdão. Processo nº 1000763-04.2021.8.26.0016. Órgão Julgador: 5ª Turma – Cível. Relator (a): Felipe Poyares Miranda. Data de publicação: 04/05/2022).

Por outro lado, quando a relação é estritamente empresarial, a análise judicial tende a ser mais técnica e contratual. O TJRS reconheceu que o serviço contratado era apenas de manutenção técnica, e não de armazenamento de backups, afastando qualquer obrigação de restauração após ataque hacker (TJRS. Acórdão. Órgão Julgador: 22ª Câmara Cível. Relator (a): Marilene Bonzanini. Data do julgamento: 07/10/2021).


Mitigação da Autonomia da Vontade: O Princípio da Vulnerabilidade Aplicado ao B2B

É importante destacar que, mesmo a relação sendo entre duas empresas, a aplicação do CDC ou a sua lógica protetiva pode ser utilizada, uma vez que os Tribunais verificam a presença de vulnerabilidade técnica ou informacional que justifique a equiparação da empresa a um consumidor.

Um exemplo emblemático ocorreu no contrato de cloud computing julgado pelo TJPR, em que, mesmo envolvendo duas empresas, reconheceu-se a relação de consumo devido à vulnerabilidade técnica da contratante. A fornecedora não comprovou ter informado adequadamente a extensão dos serviços, motivo pelo qual foi condenada por falha na prestação do serviço e danos morais pela perda de dados armazenados na nuvem (TJPR. Acórdão. Processo nº 0000147-24.2015.8.16.0052. Órgão Julgador: 9ª Câmara Cível. Relator (a): Rafael Vieira de Vasconcellos Pedroso. Data do julgamento: 31/07/2022).


Governança Contratual e Operacional como Fator de Mitigação do Risco Jurídico

Esse panorama reforça a necessidade urgente de que empresas de tecnologia adotem medidas preventivas claras, incluindo:

  1. revisão minuciosa dos contratos, com destaque ostensivo quanto às limitações e responsabilidades de backup;
  2. documentação inequívoca das opções contratadas pelo cliente;
  3. comunicação contínua sobre os riscos de não contratar soluções de backup adequadas;
  4. registro completo das interações de suporte.

O alerta é essencial porque, mesmo quando o fornecedor tecnicamente não é o responsável pelo armazenamento, a ausência de informação clara e suporte adequado tem levado juízes a reconhecer falha de serviço.


Conclusão

Diante do uso frequente do CDC e da crescente sensibilidade judicial à perda de dados — inclusive para reconhecer danos morais — as empresas fornecedoras precisam fortalecer sua governança contratual e operativa. A judicialização desses incidentes mostra que, na ausência de clareza e prova robusta, a responsabilidade tende a recair sobre o fornecedor, seja por falha de informação, por expectativa criada na oferta ou por suporte inadequado.

O cenário exige postura preventiva, e empresas do ramo podem contar com o Assis e Mendes para elaboração rigorosa de estratégias jurídicas alinhadas às melhores práticas do mercado digital.


Como o Assis e Mendes pode ajudar

No Assis e Mendes, unimos conhecimento técnico e visão prática para entregar soluções jurídicas personalizadas para o seu negócio. Atuamos de forma preventiva e estratégica nas áreas trabalhista, empresarial e de proteção de dados, com foco na redução de riscos e otimização de resultados. Nosso compromisso é oferecer uma assessoria jurídica próxima, clara e eficiente, alinhada à realidade da sua empresa.

Para saber mais sobre este e outros temas relacionados ao direito digital, a equipe do Assis e Mendes possui especialistas prontos para atender às suas necessidades e de sua empresa. Entre em contato conosco pelo site www.assisemendes.com.br.


Sobre o Autor

Natalia Queiróz Mulati Cassim é advogada da equipe de  Contenciosa e Métodos Resolutivos de Controvérsias  do Assis e Mendes. Pós-graduada em Direito Civil, Processo Civil e Direito Empresarial e Pós-Graduanda em Direito Digital.

Interno:

Natalia Queiróz Mulati Cassim – 18/11/2025 – Contencioso

A perda de dados como risco jurídico: a responsabilidade dos fornecedores à luz do CDC e das relações comerciais

Compartilhe:

Mais Artigos

Lei nº 15.270/2025: O Que Você Precisa Fazer Agora para Não Perder Dinheiro com a Nova Tributação

Introdução Aprovada oficialmente em 26 de novembro de 2025, a Lei nº 15.270 institui o Imposto de Renda Mínimo Global da Pessoa Física (IRPFM), promovendo uma mudança profunda na forma …

A perda de dados como risco jurídico: a responsabilidade dos fornecedores à luz do CDC e das relações comerciais

Análise das recentes jurisprudências que responsabilizam fornecedores por perda de dados e do porquê empresas de tecnologia precisam reforçar contratos e governança para reduzir riscos.

Regulação das Big Techs no Brasil: impactos para empresas de tecnologia

Regulação Econômica das Big Techs: o que muda com o novo projeto de lei enviado à Câmara Introdução No último dia 17/09 o governo federal enviou à Câmara dos Deputados …

MP 1317/2025: ANPD vira Agência Nacional de Proteção de Dados | Impactos para empresas de tecnologia

MP 1317/2025: ANPD vira Agência Nacional de Proteção de Dados — impactos para empresas de tecnologia O que é a MP 1317/2025 e por que importa A Medida Provisória nº …

ECA Digital: impactos e adequação para empresas de tecnologia

ECA Digital: impactos e oportunidades para empresas de tecnologia O que é o ECA Digital O ECA Digital, criado pela Lei nº 15.211/2025, atualiza o Estatuto da Criança e do …

REDATA: entenda o novo regime tributário para datacenters no Brasil

Novo regime tributário para datacenters: entenda os benefícios da MP 1.318/2025 O setor de tecnologia brasileiro ganhou um novo marco regulatório: a Medida Provisória nº 1.318/2025 instituiu o Regime Especial …

Entre em contato

Nossa equipe de advogados altamente qualificados está pronta para ajudar. Seja para questões de Direito Digital, Empresarial ou Proteção de Dados estamos aqui para orientá-lo e proteger seus direitos. Entre em contato conosco agora mesmo!

Inscreva-se para nossa NewsLetter

Assine nossa Newsletter gratuitamente. Integre nossa lista de e-mails.